ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
継続的なコンプライアンス自動化により誤検知を 20% 削減
北米、カリブ海地域、中米の複数の国々で事業を展開し、主要なオールインクルーシブリゾートブランドを扱うグローバルな旅行マーケティング・予約企業。
成果
20%
手作業によるコンプライアンスレポートから排除された誤検知率
100+
Cisco、Fortinet、Juniper にまたがるファイアウォールとスイッチ
3
単一プラットフォームに統合されたマルチベンダー環境
課題
このグローバルな旅行マーケティング・予約企業は、Cisco、Fortinet、Juniper にまたがる 100 台を超えるファイアウォールとスイッチに加え、AWS と Azure のセキュリティグループから成るマルチベンダーネットワークを運用していました。コンプライアンススキャンはシングルユーザーの手作業ツールに依存し、デバイスを 1 台ずつ確認する方式であったため、約 20% の誤検知率が生じ、絶え間ない手作業の調査が発生していました。PCI 監査要件が年次から四半期ごとに変更されると、このプロセスでは対応が追いつかず、さらにリアルタイムの変更追跡やトポロジーの可視性がないため、許可されていないファイアウォールの変更が検知されないままとなっていました。
- 設定ごとに手作業で行うコンプライアンススキャンを、PCI、NIST、CIS ベンチマークに対する継続的かつ自動化されたアセスメントに置き換える
- 不要な調査やベンダーへのチケット起票を招いている高い誤検知率を排除する
- 許可されていないファイアウォール変更に対するリアルタイムの変更追跡とアラートを実現する
- 複雑なマルチベンダー環境全体にわたるネットワークトポロジーの完全な可視性を確立する
- 既存のスキャンツールでは読み取れなかったレガシーデバイスのバージョンに対応する
ソリューション
FireMon Security Manager と Policy Optimizer により、同社は継続的なマルチベンダーコンプライアンス自動化を実現する単一プラットフォームを手に入れました。Security Manager は従来の手作業プロセスに代わり、以前のツールでは対応できなかったレガシーバージョンを含む、すべての Cisco、Fortinet、Juniper デバイスを常時スキャンし、同時にリアルタイムの変更追跡とプロセス外の変更に対するアラートを提供します。Policy Optimizer は、これまで多大な手作業を要していた四半期ごとの PCI、NIST、CIS 再認証ワークフローを自動化し、シャドールールや未使用ルールの特定によって、セキュリティチームは環境全体のポリシー肥大化をより明確に把握できるようになりました。
- Cisco、Fortinet、Juniper の各デバイスおよび AWS と Azure 環境にわたる継続的かつ自動化されたコンプライアンススキャン
- 許可されていないファイアウォール変更に対するリアルタイムの変更検知とアラート
- 四半期ごとの PCI、NIST、CIS 再認証ワークフローの自動化
- マルチベンダー環境全体にわたるネットワークトポロジーの完全な可視性
- コンプライアンス検出結果からのチケット作成を自動化する、将来の ITSM 連携に向けた基盤
成果
- 100 台を超えるデバイスにわたる、設定ごとの手作業によるコンプライアンススキャンの必要性を解消
- 約 20% の誤検知率を、より高精度な自動コンプライアンスアセスメントに置き換え
- ファイアウォール変更に対するリアルタイムの可視性を初めて獲得
- 環境の一部がスキャンされないままとなっていたレガシーデバイス対応のギャップを解消
- 今後の四半期ごとの監査サイクルに対応する、拡張性の高いコンプライアンス基盤を構築
FireMon を導入する前は、設定を 1 つずつエクスポートし、結局は何でもなかった誤検知を追いかけていました。今ではそのプロセス全体がバックグラウンドで実行され、プラットフォームが示す内容を本当に信頼できるようになりました。
ネットワークセキュリティエンジニア、FireMon の選定と導入を担当